CoffeeSprout
  • Home
  • Pods
  • Managed Pods
  • Managed Servers
  • Kubernetes
  • Artikelen
  • Over ons
  • Contact
  • NL EN

Kwetsbaarheid melden

Coordinated Vulnerability Disclosure

Vind je een beveiligingskwetsbaarheid in onze website of infrastructuur? Meld die dan bij ons voordat je hem met anderen deelt.

Hoe je meldt

Mail naar support@coffeesprout.com met "Security" in het onderwerp. Beschrijf wat je vond, waar, en hoe we het kunnen reproduceren. Een minimale proof of concept helpt; een volledige exploit is niet nodig.

Wat wij beloven

  • Je krijgt binnen één werkdag een bevestiging van een engineer, geen autoreply.
  • We houden je op de hoogte van de voortgang en de oplossing.
  • Na bevestiging bepalen we de prioriteit op basis van de ernst en laten we je weten welke oplostermijn we verwachten.
  • Wil je genoemd worden als melder, dan doen we dat graag. Wil je anoniem blijven, dan blijf je anoniem.
  • Houd je je aan dit beleid, dan ondernemen we vanwege je melding of onderzoek geen juridische stappen tegen je.

Wat wij vragen

  • Maak geen misbruik van wat je vindt en kopieer niet meer data dan nodig is om het probleem aan te tonen.
  • Geen aanvallen op beschikbaarheid (DoS), geen social engineering, geen fysieke toegang.
  • Deel de kwetsbaarheid niet met anderen totdat hij is opgelost.
  • Systemen die wij voor klanten beheren vallen buiten dit beleid; daarvoor beslist de klant zelf over onderzoek en melding.

Beloning

We hebben geen betaald bug-bountyprogramma. Wat we wel hebben: oprechte dank, naamsvermelding als je dat wilt, en bij een mooie vondst een goede kop koffie.

Dit beleid is voor het laatst bijgewerkt op 20 augustus 2026. Zie ook onze security.txt.

© 2026 CoffeeSprout · Sinds 2008 | Infrastructuur | Consulting | Artikelen | Partners | Privacyverklaring | Algemene voorwaarden

Java en OpenJDK zijn handelsmerken of geregistreerde handelsmerken van Oracle en/of aan Oracle gelieerde ondernemingen. Andere namen en logo’s zijn mogelijk handelsmerken van hun respectieve eigenaren.